【问题标题】:Access Redshift cluster deployed in a VPC访问部署在 VPC 中的 Redshift 集群
【发布时间】:2019-08-25 04:58:29
【问题描述】:

我的 Redshift 集群部署在私有子网内的 VPC 中。我需要允许 IP 地址从 VPC 外部访问集群。要将该 IP 添加为白名单并访问集群,我尝试了以下操作。

  1. 在附加到 redshift 集群的安全组中创建了入站规则。添加 ip-address/32 作为源,端口 5439,协议 tcp,类型 redshift。
  2. 在公共子网中添加了 redshift 集群。

我确实签到了https://forums.aws.amazon.com/thread.jspa?threadID=134301。他也面临同样的问题。

我尝试的步骤不起作用。感谢任何可以使该 IP 地址访问集群的建议。

提前致谢。

【问题讨论】:

    标签: amazon-redshift subnet vpc aws-security-group


    【解决方案1】:
    • 作为您执行的第二步,我假设您已将 Redshift 集群放入 VPC 中的公共子网,然后确保您的 networkACL 允许入口端口 5439 和出口临时端口。

    【讨论】:

    • 感谢您的回复。我被告知将其保存在私有子网中。我必须设置 NAT 才能完成这项工作。
    • 如果您放入私有子网,那么您需要堡垒主机或 openVPN 服务器来完成这项工作,因为 NAT 服务器或 NAT 网关仅提供出站方向(和响应)流量,它们不允许入站方向交通。
    • 注意。我会在这方面工作。请使用上述详细信息编辑您的答案。我将更新它作为答案。谢谢
    【解决方案2】:

    我认为您需要让您的 redshift 集群“可公开访问”。 之后,只需修改您关联的 VPC 安全组以允许来自特定 IP 地址的访问,您应该能够从 VP 外部连接到集群。

    AWS forum

    AWS documentation

    【讨论】:

    • 嗨。当集群在私有子网中时。即使我们将其公开,也无济于事。我想我们已经建立了一个 NAT 并让它工作。
    【解决方案3】:

    如果 Redshift 的 VPC 之外的 IP 地址在您的 AWS 账户中,或者在其他账户中;可以选择两个 VPC 之间的 VPC 对等互连。

    如果您对等两个 VPC;一个带有Redshift,另一个是另一个IP地址的VPC,那么有可能两个启用两个之间的网络流量

    您也应该通过新 IP 范围的路由表条目来启用流量。 并且应该将安全组条目添加到 Redshift 的入站规则中

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-10-05
      • 2021-04-29
      • 1970-01-01
      • 1970-01-01
      • 2016-08-31
      • 1970-01-01
      • 1970-01-01
      • 2017-01-31
      相关资源
      最近更新 更多